实操教程2026年10月8日阅读约 7 分钟

Deluge 代理设置:选对带 Auth 的类型,在守护进程上设一次

Deluge 代理设置在 Edit > Preferences > Proxy,要登录就选 Socks5 Auth。每个复选框管什么、哪些流量仍不经过代理,以及守护进程模式下设置落在哪台机器上。

Deluge 的代理设置在 Edit > Preferences > Proxy。需要用户名和密码登录的话,类型要选“Socks5 Auth”,而不是“Socks5”,然后填地址、端口、用户名和密码,点应用。和 qBittorrent 不同,Deluge 一选定代理类型,就会代理 peer、Tracker 和域名解析:源码里这三个选项默认都是开启的。它没法通过我们的代理发出去的,是所有走 UDP 的东西。

下面依次讲:适合挂代理的情况、哪些流量不经过代理、七种类型怎么选、几个复选框的真实作用,以及 Deluge 以守护进程方式运行时,设置到底落在哪台机器上。

适合给 Deluge 挂代理的情况

用 Deluge 的人,做种和下载的大多是可以放心分享的东西:发行版镜像、开源软件、科研数据集、Internet Archive 和知识共享作品。这些都不需要代理。项目同时提供 HTTP 镜像时,单独下一个文件走镜像更便宜,代理用量为零。

代理有意义的场景,是你想让 Deluge 的流量、而且只有它的流量,从一个单独的地址出去。比如办公室里一台小服务器和店铺后台共用同一个出口 IP,你不想让这个地址出现在公开的下载群里。

它不是用来对抗版权追查的隐私盾牌,我们也不这样提供它。用它跑合法内容的 BT 则没有问题:点对点流量在我们的住宅代理和不限流量的独享 IP(没有流量上限的独享 ISP 或数据中心 IP)上都可以用。但在 ProxyPanda 上分享未经授权的内容是不允许的,使用规范写明了遵守法律是你自己的责任。讨论过这类担忧的 BT 项目推荐的是 VPN,原因见代理和 VPN 的区别。

不会经过代理的部分

这些不是勾哪个选项能改变的,先看清楚:

  • UDP 留在外面。 Deluge 用的是 libtorrent,它可以借助 SOCKS5 协议的 UDP 中继转发 DHT、UDP Tracker 和 uTP。我们没有在网关上验证过这个中继,所以请把 ProxyPanda 的 SOCKS5 当作只支持 TCP,DHT、UDP Tracker 和 uTP 不要指望能通过。见 HTTP 代理和 SOCKS5 的区别。
  • 选 HTTP 或 Socks4 也一样,而且是设计如此。 HTTP 代理本来就承载不了 UDP。libtorrent 的源码显示,这两种类型下 UDP 包会被拒发,不会绕过代理,所以是失效而不是泄露。
  • 不接受入站连接。 libtorrent 的设置文档写明,挂代理的会话“will not accept incoming TCP connections, will not map ports with any gateway”。你只能主动去连那些接受连接的 peer。
  • 不加密。 代理不加密,SOCKS5 的登录信息也是明文发到代理的。不想发送密码的话,用 IP 白名单。
  • 两个方向都要经过代理。 下载和做种上传都经过代理,各自怎么计入套餐见计量说明。

七种类型,在 ProxyPanda 上怎么选

Deluge 的 Proxy 页面列出了七种类型,下表的名称取自 Deluge 源码里的 GTK 界面:

类型 配合 ProxyPanda
“None” 不用代理
“Socks4” 不选:我们不提供 SOCKS4,它也没有密码登录和远程域名解析
“Socks5” 可以,前提是你的地址在 IP 白名单里
“Socks5 Auth” 可以,填用户名和密码
“HTTP” 只管 Tracker 和 Web Seed;要承载 peer,代理得放行到 peer 端口的隧道,我们没有确认每个端口都放行
“HTTP Auth” 同 HTTP,带登录
“I2P” 不是 ProxyPanda 的产品,这里不用碰

登录是一个单独的类型,而不是一个复选框,这一点很容易漏。在底层的 libtorrent 里,普通 SOCKS5 是不登录的类型,带用户名密码的 SOCKS5 是另一个类型。所以只要你想让 Deluge 登录,就选带“Auth”的那个。

复选框:三个默认就对,两个名不副实

Deluge 源码里,同一页还有五个选项,默认值如下:

  • “Proxy Hostnames”,默认开:域名在代理端解析,不用你自己的解析器。
  • “Proxy Peers”,默认开:peer 连接走代理。
  • “Proxy Trackers”,默认开:Tracker 连接走代理。
  • “Force Proxy Use”,默认关。它对应 libtorrent 的 force_proxy,而 libtorrent 从 1.2 版起已经弃用这个设置,所以在当前版本上它应该不起额外作用。这是我们读源码得出的判断,没有实际运行验证。
  • “Hide Client Identity”,默认关。它的提示文字是“Attempt to hide client identity and only use proxy for incoming connections.”。它对应 libtorrent 的匿名模式;按 libtorrent 自己的文档,这个模式只是不发送客户端名称和版本,不负责转发任何流量。别把它当成更强的代理设置。

所以默认值本身就是你想要的。如果你以前取消过“Proxy Peers”,记得重新勾上:不勾的话,代理只承载 Tracker 流量,每个 peer 看到的都是你的地址。

守护进程模式:设置跟着守护进程走

Deluge 的结构是“守护进程加客户端”:GTK 窗口、Web UI 和控制台都可以连到同一台机器或另一台服务器上的守护进程。在 Deluge 的源码里,代理设置属于核心(core)的偏好设置,而核心运行在守护进程里。所以你在笔记本上的瘦客户端里改代理,生效的是守护进程所在的服务器,流量也从那台服务器出去。

这对有固定公网地址的服务器很方便:把服务器的 IP 加进白名单,类型选普通“Socks5”,服务器上就不用存任何密码。同时也意味着,核对用量时要看的是服务器的流量,而不是你笔记本的。

跑完第一个种子,核对用量

先确认代理可用。在守护进程所在的机器上执行:

curl -s -x socks5h://USERNAME:PASSWORD@HOST:PORT https://api.ipify.org

然后记下控制台里这项服务的流量数字,让 Deluge 下载一个小而合法的文件,再对比。控制台数字是定期更新的,不是实时的,等几分钟再看(在哪里看)。

  • 增加量接近 Deluge 的下载量加上传量: peer 走了代理。
  • 几乎没动: 检查类型是不是 SOCKS5 类,以及“Proxy Peers”有没有勾上。

长期做种的花费

Deluge 很适合一挂好几周的做种机,而这正是按量计费的代理要算清楚的地方:你上传给别人的每个数据块,和你下载的每个数据块一样,都要经过代理。离开之前,设好上传上限,或者设一个分享率,到了就停。代理对整个守护进程生效,不需要单独地址的种子,最好在关掉代理时跑,或者交给另一个客户端。一挂好几周的做种机,最合适的是不限流量的独享 IP:数据中心代理的独享档和高级档、ISP 代理的高级档没有流量上限,做种不按 GB 计,Tracker 和 peer 也始终面对同一个地址。不限流量不等于不限速,速度仍受端口速率限制。线路区别见 ISP 还是数据中心代理,价格见价格页。

常见问题

Deluge 默认会代理 peer 吗? 会,只要选了代理类型。“Proxy Peers”默认是开启的。

怎么给 Deluge 填代理的用户名和密码? 类型选“Socks5 Auth”。普通“Socks5”是给白名单地址、不登录用的。

“Force Proxy Use”能防泄露吗? 在当前版本上它应该没有额外效果,背后的 libtorrent 设置已经弃用。

DHT 能通过 ProxyPanda 吗? 不要指望。我们把自己的 SOCKS5 视为只支持 TCP,DHT 走 UDP。

下一步

Deluge 的当前版本是 2.2.0,项目更新得比较慢。如果你的 Preferences 页面和这里描述的不一样,到 Discord 告诉我们,我们去核对。Deluge 和其他客户端的对比见哪些 BT 客户端支持 SOCKS5。

还有后续问题?

去 Discord 问。答案还能帮到下一个读到这个帖子的人。

加入 Discorddiscord.gg/proxypanda
$5 起步去 Discord 问